苹果紧急发布iOS 15.8.7更新以防御“Coruna“漏洞利用工具包

苹果公司已紧急发布iOS 15.8.7和iPadOS 15.8.7安全更新,旨在保护旧款设备免受名为"Coruna"的漏洞利用工具包的严重威胁。

关键安全补丁回溯

2026年3月11日发布的这一关键补丁从较新的iOS版本回溯了修复程序,确保使用老旧硬件的用户不会面临高级网络攻击的风险。

Coruna漏洞利用工具包通过串联多个漏洞来入侵苹果设备。它同时针对设备的核心操作系统(内核)和WebKit浏览器引擎发起攻击。攻击者只需诱骗用户访问恶意网站,就能完全控制受影响的iPhone或iPad。

历史漏洞被重新利用

苹果曾在2023年7月至2024年1月期间为iOS 16和iOS 17修复了这些特定漏洞。然而,威胁行为者正通过Coruna工具包积极利用这些老旧漏洞发起攻击。苹果不得不采取必要措施,为无法升级到最新操作系统的旧设备推送这些关键补丁。

使用老旧苹果硬件的用户必须立即安装此软件更新以确保安全。受影响设备包括iPhone 6s、iPhone 7、iPhone SE(第一代)、iPad Air 2、iPad mini(第四代)和iPod touch(第七代)。

修复的四个关键漏洞

iOS 15.8.7更新修复了四个安全漏洞,这些漏洞都是Coruna漏洞利用工具包攻击链的关键环节:

内核漏洞(CVE-2023-41974): 由研究员Félix Poulin-Bélanger发现,这是设备内核中的一个释放后使用内存问题。如果被利用,恶意应用程序可以执行具有最高系统权限的任意代码。苹果通过改进内存管理修复了此问题。

WebKit类型混淆漏洞(CVE-2024-23222): 苹果网页渲染引擎中的这一漏洞允许攻击者在用户处理恶意制作的网页内容时执行任意代码。苹果通过实施更严格的验证检查解决了该问题。

WebKit内存损坏漏洞(CVE-2023-43000): 这是WebKit中的一个释放后使用漏洞,在解析恶意网页时可能导致内存损坏。苹果通过增强的内存管理技术修补了该漏洞。

WebKit内存损坏漏洞(CVE-2023-43010): 另一个由恶意网页内容触发的严重WebKit问题,同样会导致内存损坏。苹果通过改进整体内存处理协议解决了这一缺陷。

高危攻击方式

由于Coruna漏洞利用工具包利用基于网络的攻击方式,用户仅通过浏览互联网或打开短信中的链接就可能面临风险。WebKit漏洞用于初始访问,内核漏洞用于系统权限提升,这种危险组合使得该威胁极为严重。

强烈建议受影响老旧设备的用户立即前往设备设置下载iOS 15.8.7或iPadOS 15.8.7更新,以保护系统免受这些已知漏洞利用的攻击。

相关推荐
2501_916007474 小时前
申请 iOS 推送证书并配置 APNs 群发推送教程
android·ios·小程序·https·uni-app·iphone·webview
weixin_403810135 小时前
iOS自动化脚本怎么避免风控?无屏幕镜像截图原理详解
ios·自动化·跨境电商·苹果群控·苹果投屏·多媒体运营
wangruofeng6 小时前
3 步把 MacBook 变成 7×24 远程主机,人在外面随时接管桌面
ios·agent·mac
weixin_403810136 小时前
iOS免越狱自动化蓝牙HID方案:不装代理也能跑脚本
运维·ios·自动化·跨境电商·ai智能体·ios投屏·苹果投屏
sudebao点com17 小时前
一次“Google 能打开,FlexTV 打不开”的 DNS 故障排查:从 curl 超时到完整证据链
windows·macos·https·cdn·dns·nslookup·网络排错
GitLqr17 小时前
Flutter 3.47 与 Dart 3.13:你必须了解的迁移指南
flutter·ios·dart
冯汉栩1 天前
Swift Control View,Label渐变颜色(源码)
开发语言·ios·swift
jike_20261 天前
iPhone日历查看会议纪要APP推荐:按日期查找历史录音更方便
ios·语音识别·iphone
EXI-小洲1 天前
MacOS 微服务网关双雄:Nacos + Higress 安装与 Dubbo 配置实战
macos·微服务·nacos·dubbo
冯汉栩1 天前
OC 技术 App上存蒲公英教程
ios